LINUX.ORG.RU

История изменений

Исправление Dark_SavanT, (текущая версия) :

rusqlite

Это обвязка над sqlite либой. Там unsafe во все поля и наколоться можно влёт.

CVE-2020-36435

Окей, но тут надо прям самострел устроить

CVE-2020-35877

Чуваки решили поиграть с памятью в unsafe блоке и проиграли. ВНЕЗАПНО. Ну то есть буквально - вышли за заборчик и отстрелили яйца в погоне за перформансом.

остальное лень копать.

Исходная версия Dark_SavanT, :

rusqlite

Это обвязка над sqlite либой. Там unsafe во все поля и наколоться можно влёт.

CVE-2020-36435

Окей, но тут надо прям самострел устроить

CVE-2020-35877

Чуваки решили поиграть с памятью в unsafe блоке и проиграли. ВНЕЗАПНО. Ну то есть буквально - вышли за заборчик и отстрелили яйца в погоне за перформансом.